security 相关问题

与应用程序安全性和软件攻击相关的主题。请不要单独使用此标记,这会导致歧义。如果您的问题与特定编程问题无关,请考虑在Information Security SE上询问:https://security.stackexchange.com

拒绝服务:正则表达式:要指出一个问题

您好,我在以下行收到拒绝服务:常规表达警告billingApplicationAcctId = billingApplicationAcctId.replaceAll(“ \” + s,“”);您可以在下面的代码中查看更多信息...

回答 1 投票 0

在通过套接字建立连接时,python向主机发送关于主机的哪些详细信息?

我正在构建被动侦察工具,其功能之一是获取有关域的证书信息。我的机器的哪些详细信息要发送到Web服务器?使用下面的代码...

回答 1 投票 0

仅使用电话号码和短信代码登录的安全性

我正在构建一个跨平台的应用程序,并使用PHP和MySQLi。用户使用其Facebook帐户或电话号码进行注册。如果他们选择电话号码,则输入他们的号码并发送一条SMS ...

回答 2 投票 0

将现有用户分配给Azure中的登录帐户的语法问题

如果我要在全新的Azure数据库中创建全新的登录凭据,则需要执行以下操作:使用密码='xxxxxxxxxxxx'创建登录kmistry从登录kmistry创建用户AuditUser ...

回答 1 投票 0

我怎么知道我的客户端从其他设备登录到我的应用程序

我正在研究如何知道我的客户端在他们登录我的应用程序时更改他们的设备,我正在使用Laravel框架,所以我使用了$ ip = $ request-> ip();获取IP地址,它无法正常工作...

回答 1 投票 0

如果将脚本注入到私有页面中,XSS bug是否仍然很危险?

假设网站上存在XSS错误。有一个简单的地址表单,提交表单后,输入的信息将反映在同一页面中而不会被转义。输入的...

回答 1 投票 -1

OAuthV2应用程序如何防止来自授权服务器的回调遭受重放攻击?

我从这里开始举例。假设资源所有者希望授权Application example-app.com有权访问其某些资源。 1)资源所有者将被定向到...

回答 1 投票 0

kafkajs-用于SASL身份验证的错误密码未引发错误

这是我使用kafkajs的制作人。当我在options.username中提供错误的用户名时,我看到消息Connected。如何使用kafkajs处理连接错误? const {Kafka,logLevel} = ...

回答 1 投票 0

wordpress:自动注销

我最近有一个wordpress网站,当我想登录我的网站时,它可以成功登录,但几秒钟后,它把我踢了出去。我的所有帐户都会发生这种情况,但是当...

回答 1 投票 0

Mac Catalina的Heroku安装-需要更新。解决方法?

我无法为Mac OS安装Heroku命令行-需要更新heroku-pkg以满足Apple的安全要求。有解决方法吗? Heroku Pkg安装程序-Apple消息

回答 1 投票 0

使命名管道只能由启动客户端进程的登录sid访问

我有创建客户端进程并创建命名管道的服务器。客户端通过命名管道与服务器通信。为了防止远程用户或其他终端上的用户...

回答 1 投票 0

Steam网页如何在我的PC上执行终端和外壳程序?

[我注意到,在PC(Linux)上安装Steam时,单击网页上的“安装”按钮(使用Firefox浏览器)会打开终端并执行Shell。从技术上来说是怎么回事...

回答 1 投票 0

检测文件是否已被操作系统阻止

存在一个有趣的问题,由于某种原因,当客户将应用程序部署到他们的计算机上(文件副本部署)时,Windows阻止了所有文件。可以通过...

回答 1 投票 3

解决列表文件的UnauthorizedAccessException问题

列出系统驱动器以外的驱动器中的所有文件会引发UnauthorizedAccessException。我怎么解决这个问题?有没有办法授予我的应用程序所需的访问权限?我的代码:...

回答 4 投票 0

电子邮件地址作为帐户主键

这可能不是一个合适的地方,但我想出了是否想要这种基础设施类型的专家,这里可能会有一些地方。我与CTO碰壁。 ...

回答 1 投票 0

iOS Swift Diffie-Hellman密钥交换可以加密和解密消息吗?使用安全区域

我如何使用Diffie-Hellman密钥交换来加密和解密消息?我能够生成共享密钥(对于bob和alice),但是SecKeyCopyKeyExchangeResult向我返回一个数据...如何...

回答 1 投票 0

PHP $ _GET安全,$ _POST安全最佳做法

这是一个涵盖面很广的主题,但是我想在几种不同情况下,对使用用户变量数据的方法获得一些确认。该变量从不在数据库中使用,也从不存储,...

回答 4 投票 3

Rails自动更新CSRF令牌以重复JSON请求

我有一个包含大量远程表单的单页ROR应用。我的问题是,在非幂等请求之后,Rails更改了CSRF令牌,并使嵌入在页面元中的令牌无效。这样重复...

回答 1 投票 1

Nodejs在短时间内多次访问

在短时间内有很多访问权限。 Express应该怎么做?我想禁止连续访问。短时间内有很多访问

回答 2 投票 -1

是否有可能会入侵Laravel中的可填充字段?

[班级学生扩展了模型{protected $ fillable = ['first_name','last_name','email']]; }来源:https://medium.com/@kshitij206/laravel-mass-assignment-guarded-or-fillable-7c3a64b49ca6 ...

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.